Kone hidastunut ja kaatuilee pelatessa.

Discussion in 'Virukset ja haittaohjelmat - HijackThis -logit' started by handsup, Feb 18, 2009.

  1. handsup

    handsup Member

    Joined:
    Dec 28, 2006
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
    Eli kone huomattavasti hidastunut ja pelatessa kaatuilee tai jämähtää vain paikoilleen.Myös tulee vika ilmoituksia että näytönohjain ei enää tottele käskyjä.Tässä HJT.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 19:26:19, on 18.2.2009
    Platform: Windows 2003 SP2 (WinNT 5.02.3790)
    MSIE: Internet Explorer v6.00 SP1 (6.00.3790.1830)
    Boot mode: Normal

    Running processes:
    D:\WINDOWS\RTHDCPL.EXE
    D:\Program Files\Messenger\msmsgs.exe
    D:\Program Files (x86)\DAEMON Tools Lite\daemon.exe
    D:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe
    D:\WINDOWS\SysWOW64\ctfmon.exe
    D:\PROGRA~2\AVG\AVG8\avgtray.exe
    D:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
    D:\PROGRA~2\AVG\AVG8\avgwdsvc.exe
    D:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
    D:\WINDOWS\SysWOW64\PnkBstrA.exe
    D:\WINDOWS\SysWOW64\PnkBstrB.exe
    D:\PROGRA~2\AVG\AVG8\avgemc.exe
    D:\Program Files (x86)\AVG\AVG8\avgcsrvx.exe
    D:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
    D:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
    D:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fi/
    F2 - REG:system.ini: UserInit=userinit
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - D:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - D:\Program Files (x86)\AVG\AVG8\avgssie.dll
    O2 - BHO: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~2\AVG\AVG8\AVGTOO~1.DLL
    O3 - Toolbar: AVG Security Toolbar - {A057A204-BACC-4D26-9990-79A187E2698E} - D:\PROGRA~2\AVG\AVG8\AVGTOO~1.DLL
    O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - D:\Program Files (x86)\DAEMON Tools Toolbar\DTToolbar.dll
    O4 - HKLM\..\Run: [StartCCC] "D:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [AVG8_TRAY] D:\PROGRA~2\AVG\AVG8\avgtray.exe
    O4 - HKLM\..\Run: [WinampAgent] "D:\Program Files (x86)\Winamp\winampa.exe"
    O4 - HKLM\..\Run: [AODAssist.exe] D:\Program Files (x86)\AMD\AMD OverDrive\AODAssist.exe
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [DAEMON Tools Lite] "D:\Program Files (x86)\DAEMON Tools Lite\daemon.exe" -autorun
    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files (x86)\Common Files\Ahead\Lib\NMBgMonitor.exe"
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-19\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'LOCAL SERVICE')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-20\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'NETWORK SERVICE')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\S-1-5-18\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - HKUS\.DEFAULT\..\RunOnce: [tscuninstall] %systemroot%\system32\tscupgrd.exe (User 'Default user')
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
    O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - D:\Program Files (x86)\AVG\AVG8\avgpp.dll
    O23 - Service: Adobe Active File Monitor V7 (AdobeActiveFileMonitor7.0) - Adobe Systems Incorporated - D:\Program Files (x86)\Adobe\Photoshop Elements 7.0\PhotoshopElementsFileAgent.exe
    O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\system32\Ati2evxx.exe (file missing)
    O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2saag.exe
    O23 - Service: AVG Free8 E-mail Scanner (avg8emc) - AVG Technologies CZ, s.r.o. - D:\PROGRA~2\AVG\AVG8\avgemc.exe
    O23 - Service: AVG Free8 WatchDog (avg8wd) - AVG Technologies CZ, s.r.o. - D:\PROGRA~2\AVG\AVG8\avgwdsvc.exe
    O23 - Service: Logical Disk Manager Administrative Service (dmadmin) - Unknown owner - D:\WINDOWS\System32\dmadmin.exe (file missing)
    O23 - Service: Event Log (Eventlog) - Unknown owner - D:\WINDOWS\system32\services.exe (file missing)
    O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - D:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
    O23 - Service: HTTP SSL (HTTPFilter) - Unknown owner - D:\WINDOWS\System32\lsass.exe (file missing)
    O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Unknown owner - D:\WINDOWS\system32\imapi.exe (file missing)
    O23 - Service: Distributed Transaction Coordinator (MSDTC) - Unknown owner - D:\WINDOWS\system32\msdtc.exe (file missing)
    O23 - Service: NBService - Nero AG - D:\Program Files (x86)\Nero\Nero 7\Nero BackItUp\NBService.exe
    O23 - Service: Nero BackItUp Scheduler 4.0 - Nero AG - D:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe
    O23 - Service: Net Logon (Netlogon) - Unknown owner - D:\WINDOWS\system32\lsass.exe (file missing)
    O23 - Service: NMIndexingService - Nero AG - D:\Program Files (x86)\Common Files\Ahead\Lib\NMIndexingService.exe
    O23 - Service: NT LM Security Support Provider (NtLmSsp) - Unknown owner - D:\WINDOWS\system32\lsass.exe (file missing)
    O23 - Service: Plug and Play (PlugPlay) - Unknown owner - D:\WINDOWS\system32\services.exe (file missing)
    O23 - Service: PnkBstrA - Unknown owner - D:\WINDOWS\system32\PnkBstrA.exe
    O23 - Service: PnkBstrB - Unknown owner - D:\WINDOWS\system32\PnkBstrB.exe
    O23 - Service: IPSEC Services (PolicyAgent) - Unknown owner - D:\WINDOWS\system32\lsass.exe (file missing)
    O23 - Service: Protected Storage (ProtectedStorage) - Unknown owner - D:\WINDOWS\system32\lsass.exe (file missing)
    O23 - Service: Remote Desktop Help Session Manager (RDSessMgr) - Unknown owner - D:\WINDOWS\system32\sessmgr.exe (file missing)
    O23 - Service: Security Accounts Manager (SamSs) - Unknown owner - D:\WINDOWS\system32\lsass.exe (file missing)
    O23 - Service: SiSoftware Deployment Agent Service (SandraAgentSrv) - SiSoftware - D:\Program Files\SiSoftware\SiSoftware Sandra Lite 2009.SP2\RpcAgentSrv.exe
    O23 - Service: Virtual Disk Service (vds) - Unknown owner - D:\WINDOWS\System32\vds.exe (file missing)
    O23 - Service: Volume Shadow Copy (VSS) - Unknown owner - D:\WINDOWS\System32\vssvc.exe (file missing)
    O23 - Service: WMI Performance Adapter (WmiApSrv) - Unknown owner - D:\WINDOWS\system32\wbem\wmiapsrv.exe (file missing)

    --
    End of file - 6900 bytes
     
  2. Hujo

    Hujo Guest

    Lataa Malwarebytes' Anti-Malware työpöydällesi.

    1. Tuplaklikkaa mbam-setup.exe ja seuraa ohjeita asentaaksesi ohjelman.
    2. Lopuksi varmistu, että seuraavat on valittu: Update Malwarebytes', Anti-Malwareja
    Launch Malwarebytes' Anti-Malware ja sen jälkeen klikkaaFinish.
    3. Jos päivitys löytyy. ohjelma lataa ja asentaa uusimman version.
    4. Kun ohjelma on latautunut, valitse Perform full scan ja klikkaa Scan.
    5. Kun skanni on valmis, klikkaa OK ja sitten Show Results nähdäksesi tulokset.
    6. Varmistu, että kaikki on merkitty ja klikkaa Remove Selected.
    7. Tämän jälkeen loki avautuu muistioon. Tallenna se paikkaan, josta löydät sen helposti. Loki
    löytyy myös täältä: C:\Documents and Settings\Käyttäjänimi\Application
    Data\Malwarebytes\Malwarebytes' Anti-Malware\Logs\log-päiväys.txt
    8. Lähetä lokin sisältö seuraavassa viestissäsi
     
  3. handsup

    handsup Member

    Joined:
    Dec 28, 2006
    Messages:
    4
    Likes Received:
    0
    Trophy Points:
    11
    Malwarebytes' Anti-Malware 1.34
    Tietokantaversio: 1776
    Windows 5.2.3790 Service Pack 2

    18.2.2009 22:32:41
    mbam-log-2009-02-18 (22-32-41).txt

    Tarkistustyyppi: Täysi tarkistus (C:\|D:\|)
    Tarkistetut kohteet: 93120
    Kulunut aika: 18 minute(s), 29 second(s)

    Saastuneita muistiprosesseja: 0
    Saastuneita muistimoduuleja: 0
    Saastuneita rekisteriavaimia: 0
    Saastuneita rekisteriarvoja: 0
    Saastuneita rekisterikohteita: 1
    Saastuneita hakemistoja: 0
    Saastuneita tiedostoja: 0

    Saastuneita muistiprosesseja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita muistimoduuleja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriavaimia:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisteriarvoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita rekisterikohteita:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\NoActiveDesktopChanges (Hijack.DisplayProperties) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

    Saastuneita hakemistoja:
    (Haitallisia kohteita ei löydetty)

    Saastuneita tiedostoja:
    (Haitallisia kohteita ei löydetty)
     
  4. Hujo

    Hujo Guest

    eipä tuossa suuria näy
     
  5. miriami

    miriami Regular member

    Joined:
    Nov 7, 2008
    Messages:
    184
    Likes Received:
    0
    Trophy Points:
    26
    onko läppäri

    tarkista lämmöt everest ultimate editoinilla
    -> tietokone -> anturit`

    tavallisessa käytössäkin läppäri käy tosi kuumana, se voi olla syy sammumiseen.
     
    Last edited: Mar 4, 2009
  6. Hujo

    Hujo Guest

    miriami

    He se kone pitää putsata sisältä pölyt pois.

    Saakos siintä valokuvaa tänne olis kiva saada se näkymä siintä
    systeemistä
     
    Last edited by a moderator: Feb 19, 2009
  7. miriami

    miriami Regular member

    Joined:
    Nov 7, 2008
    Messages:
    184
    Likes Received:
    0
    Trophy Points:
    26
    ei oo valokuvaa mutta koita kuvitella :D

    joo, täytyy putsata. uskallankohan avata ja tehdä sen ihan itse, en viitsis maksaa ammattimiehelle imuroinnista lol
     
  8. Hujo

    Hujo Guest

    No tuota noin.
    Siinä on niin pieniä ruuveja, että tarvis olla hyvät työstökalut.
    Sillä jos ne ristipäät tuhoo niin sittten sitä ei aukase sen jälkeen siististi. Tarvii vähintään metrisen sorkka raudan :)
    Enpä ole pääsyt Läppäriä pistään paloiksi vielä.
    Että tietäis kuinka varovainen pitää olla kun
    se näyttö on siinä kannessa.
    Sieltä löytyy niin maan perusteelisen ohuita johtoja.
    Niin voi käydä niin että menee poikki ja sit onkin pieni ongelma
    tai suuri.

     
  9. miriami

    miriami Regular member

    Joined:
    Nov 7, 2008
    Messages:
    184
    Likes Received:
    0
    Trophy Points:
    26
    joo no ehkä järkevämpi jättää se sitten taitavammille. mutta voisin ainakin suihkutella ilmaa painepullolla ja saada pölyt vähän liikkelle.
     
  10. LordiCola

    LordiCola Member

    Joined:
    Aug 12, 2006
    Messages:
    9
    Likes Received:
    0
    Trophy Points:
    11
    Tänään juuri avasin vuoden vanhan Acer 7520G läppärin.
    Nyt kone käy hiljaisempana ja viileämpänä.Pohjasta 4 ruuvia auki,pieni suojakansi pois.Sitten tuulettimen 3 pientä ruuvia auki.Tuuletin irti ja puhaltamalla pölyjä pois.Sen tuulettimen vieressä on tuuletus-säleikkö,josta ilma pääsee pois takakautta.Siihen käytin hammasharjaa varovasti ensin isoimpien pölykökköjen poistoon ja ilmaa perään.Nyt toimii kuin uusi :)
    Seuraavalla kerralla taidanki vaihtaa tuulettimen parempaan/hiljaisempaan.Tätä ei tietenkään kannata tehdä jos takuu vielä voimassa ja ruuvari ei pysy kädessä ;)
     
    Last edited: Feb 21, 2009
  11. miriami

    miriami Regular member

    Joined:
    Nov 7, 2008
    Messages:
    184
    Likes Received:
    0
    Trophy Points:
    26
    jaa-a, ehkäpä sitten uskallankin...
     
  12. Hujo

    Hujo Guest

    LordiCola
    Joo.. kun mulla tuppaa hukkumaan noi pienet työkalut.
    Kun puolimetrisen hukkaa ja metrisen vääntää mutkalle.

    miriami

    Rohkee rokan syö.
    No se on ainakin varmaaa, että kone tulee putsattua sisältä.
    Eikä maksa paljoon kuin sen pikkusen ajan kulun.

    Vieläkin kuvittelee sitä kirja viritystä. :D
     
  13. miriami

    miriami Regular member

    Joined:
    Nov 7, 2008
    Messages:
    184
    Likes Received:
    0
    Trophy Points:
    26
    Kun puolimetrisen hukkaa ja metrisen vääntää mutkalle.
    - HAaHAHhHAAHAa!!

    - kannattaa sitä kuvitella! hätä keinot keksii :) Taidan kuitenkin jättää sen takakannen avaamisen ammattilaisille.
     
    Last edited: Mar 4, 2009

Share This Page